FileAudit可用于對Windows服務(wù)器上文件和文件夾的所有訪問進(jìn)行主動(dòng)跟蹤、審核、報(bào)告和警告。本文為大家介紹FileAudit入門的基本要求,包括操作系統(tǒng)、硬盤、數(shù)據(jù)庫等。
操作系統(tǒng)
FileAudit可以在以下操作系統(tǒng)中安裝(用于控制臺安裝):
- Windows 10
- Windows 8
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
- Windows Server 2008 R2
- Windows Server 2008
- Windows Vista
- Windows Server 2003
- Windows XP
- .Net Framework 4是必需的。
硬盤
FileAudit安裝文件和文件夾需要60MB的可用硬盤空間。
此外,您必須保留一定的磁盤空間來存儲文件訪問事件歷史記錄:由FileAudit審計(jì)的訪問事件保存在數(shù)據(jù)庫中時(shí)會(huì)占用0.5KB的磁盤空間。通過將此值乘以平均訪問次數(shù)
(在測試階段已知或觀察到),您可以輕松地估計(jì)數(shù)據(jù)庫大小。
數(shù)據(jù)庫
FileAudit支持以下數(shù)據(jù)庫系統(tǒng):
- Microsoft Access數(shù)據(jù)庫文件(mdb)
- Microsoft SQL Server Express 2008/2008 R2 / 2012/2014
- Microsoft SQL Server 2008/2008 R2 / 2012/2014
- MySQL 5.6和更高版本
為了便于FileAudit評估,安裝包集成了一個(gè)“MS Access數(shù)據(jù)庫”來歸檔所有文件訪問事件。這個(gè)免費(fèi)的數(shù)據(jù)庫類型被設(shè)計(jì)限制為2GB。你可以在使用FileAudit的第一天檢查數(shù)據(jù)庫大小的演變,以確認(rèn)您選擇的數(shù)據(jù)庫系統(tǒng)是否適合您的環(huán)境。
協(xié)議和端口
FileAudit要求將這兩個(gè)協(xié)議從FileAudit服務(wù)授權(quán)給目標(biāo)審計(jì)系統(tǒng):
- Microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享 - SMB TCP 445
- ICMP - Ping
請確保在“防火墻例外”列表中啟用“遠(yuǎn)程事件日志管理”(Windows 2008/2008 R2和Windows Server 2012)。FileAudit控制臺默認(rèn)使用TCP端口2000遠(yuǎn)程連接到FileAudit服務(wù)。這個(gè)特定的端口可以在“服務(wù)”設(shè)置中修改。
顯示分辨率
FileAudit要求1024 x 768的最小分辨率。
標(biāo)簽:
網(wǎng)絡(luò)安全文件跟蹤訪問跟蹤
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn